身份验证
身份验证
OpenModels 通过 Authorization 请求头中的 OpenModels API 密钥验证 API 请求。API 密钥采用 ale-... 格式。
API 密钥格式
密钥仅在创建时显示一次。离开创建页面前,请将其保存到密钥管理器或环境变量中。
Authorization 请求头
将密钥作为 Bearer 令牌发送:
环境变量
本地开发时请使用环境变量:
然后将其传递给 OpenAI 兼容 SDK:
密钥管理
为开发、预发布和生产环境使用不同密钥。这样可在不影响所有环境的情况下更轻松地轮换密钥。
推荐做法:
- 将密钥存储在密钥管理器中。
- 不要将密钥提交到源代码管理系统。
- 若密钥可能泄露,请立即轮换。
- 撤销未使用的密钥。
- 使用月度支出限额限制每个密钥的最大支出。
- 需要更清晰的用量追踪时,为不同应用或工作负载使用不同密钥。
常见身份验证错误
如果请求返回 401,请检查 Authorization 请求头是否使用精确的 Bearer <key> 格式,以及该密钥是否仍存在于 OpenModels 控制台中。